Política de privacidad

Tu privacidad es importante. Descubre cómo recopilamos, usamos y protegemos tus datos.

Política de privacidad

Última actualización: 7 de septiembre de 2026

1. Introducción

SIMILIA LTD (“nosotros”, “nuestro” o “nos”) se compromete a proteger su privacidad. Esta Política de privacidad explica cómo recopilamos, utilizamos, divulgamos y protegemos su información cuando utiliza nuestro sitio web y nuestra aplicación en https://www.similia.io/.

Somos el responsable del tratamiento de la información personal descrita en esta política. Si tiene alguna pregunta sobre esta Política de privacidad o nuestras prácticas, póngase en contacto con nosotros en info@similia.io.

2. Información que recopilamos

Información personal: Recopilamos información que le identifica, está relacionada con usted o podría vincularse razonablemente con usted, incluida:

  • Dirección de correo electrónico
  • Credenciales de la cuenta
  • Nombre para mostrar (si se proporciona)

Datos de uso: Recopilamos automáticamente información sobre sus interacciones con nuestra aplicación, incluida:

  • Datos de registro y uso (dirección IP, tipo de navegador, páginas de referencia/salida)
  • Información del dispositivo (tipo de dispositivo, sistema operativo)
  • Datos de casos y repertorizaciones
  • Datos de uso de funciones e interacción

Datos de experimentaciones colaborativas: Cuando se une a una experimentación, recopilamos su pertenencia a ella y las observaciones que envía, incluidos textos escritos o transcritos y copias de imágenes depuradas para proteger la privacidad, derivadas de notas manuscritas o dibujos cargados. Antes de enviar una imagen JPEG, PNG o WebP de una experimentación para su procesamiento mediante IA o guardarla en Cloud Storage, se vuelve a codificar en el servidor y se eliminan sus metadatos de ubicación y dispositivo y los perfiles incrustados, incluidos los datos EXIF, XMP, IPTC e ICC. El coordinador de la experimentación recibe las observaciones de los participantes y las copias de imágenes asociadas depuradas para proteger la privacidad.

Datos de huella digital del dispositivo: Recopilamos información específica del dispositivo, como el tipo de navegador, la resolución de pantalla, las especificaciones del hardware (como los núcleos de CPU y la memoria del dispositivo), la zona horaria y otros identificadores técnicos. Estos datos se utilizan para detectar el uso compartido no autorizado de cuentas y mejorar la seguridad.

Datos de voz y audio: Cuando utiliza Audio en directo o carga una grabación previamente realizada de una experimentación, el audio se transmite a Deepgram y es procesado por este servicio para crear una transcripción. El audio previamente grabado de una experimentación es temporal y no se conserva como archivo adjunto a la experimentación. Después de la transcripción, se elimina del almacenamiento activo y deja de estar accesible a través del Servicio. El objeto eliminado de Cloud Storage puede permanecer en un estado restringido de eliminación temporal, accesible únicamente para administradores autorizados, durante un máximo de siete días antes de su eliminación permanente de dicho estado. Cualquier copia de seguridad residual, cuando corresponda, sigue un calendario de conservación documentado independiente. Un Acuerdo de Asociado Comercial (BAA) y los controles de conservación nula de datos se aplican al procesamiento de Deepgram únicamente cuando sean, respectivamente, aplicables por contrato y estén configurados.

Contenido procesado mediante IA: Cuando utiliza nuestras funciones basadas en IA (como el análisis de notas, el análisis de imágenes, la extracción visual de síntomas, la transcripción o la búsqueda semántica), su contenido se transmite a servicios de terceros y es procesado por estos, que pueden incluir OpenAI, Google, OpenRouter y Deepgram. OpenRouter actúa como procesador de IA y servicio de enrutamiento y puede enviar una solicitud a un proveedor seleccionado del modelo subyacente. La conservación por parte de los proveedores y el tratamiento para el entrenamiento de modelos varían según el servicio y la configuración. Las garantías de conservación nula de datos, exclusión del entrenamiento, BAA u otras similares solo se aplican cuando estén habilitadas para la cuenta o solicitud correspondiente y sean aplicables por contrato. Similia no utiliza este contenido para entrenar sus propios modelos de IA. Este procesamiento es necesario para proporcionar estas funciones.

3. Base jurídica del tratamiento

Tratamos sus datos personales conforme a las siguientes bases jurídicas:

  • Consentimiento: Para determinadas actividades de tratamiento de datos, nos basamos en su consentimiento explícito.
  • Necesidad contractual: Para cumplir nuestras obligaciones contractuales con usted, incluida la prestación de nuestros servicios.
  • Intereses legítimos: Para perseguir nuestros intereses empresariales legítimos, como mejorar nuestros servicios y garantizar la seguridad.
  • Obligación legal: Para cumplir las leyes y normativas aplicables.

4. Cómo utilizamos su información

Utilizamos su información para los siguientes fines:

  • Proporcionar y mantener nuestros servicios
  • Personalizar su experiencia
  • Comunicarnos con usted acerca de su cuenta o nuestros servicios
  • Mejorar nuestra aplicación
  • Proteger frente a actividades fraudulentas o ilegales
  • Procesar pagos y gestionar suscripciones
  • Enviar comunicaciones de marketing (con su consentimiento)
  • Proporcionar asistencia al cliente

5. Cookies y tecnologías similares

Similia almacena información en tu navegador únicamente para los fines indicados aquí. No utilizamos cookies publicitarias, no grabamos tus sesiones y nunca guardamos información de pacientes en una cookie.

Tu elección. La primera vez que nos visitas, un pequeño aviso en la parte inferior de la página te permite aceptar o rechazar las estadísticas (el segundo grupo indicado a continuación). Puedes cambiar esta elección en cualquier momento en "Configuración de cookies": en el pie de página de todas las páginas públicas, en el menú de la aplicación o en Configuración → Privacidad y consentimiento. Tu elección se guarda durante seis meses en una cookie (similia_consent) y se aplica al navegador en el que la realizaste. Si tu navegador envía una señal de Control Global de Privacidad, las estadísticas permanecen desactivadas hasta que indiques lo contrario. En los lugares donde debemos obtener previamente tu consentimiento (la UE/EEE, el Reino Unido, Suiza, Turquía, Brasil, Israel y Canadá, y siempre que no podamos determinar dónde te encuentras), las estadísticas permanecen desactivadas hasta que las aceptes; en los demás lugares permanecen activadas hasta que las desactives. Conservamos durante tres años un registro de cada elección —un identificador de comprobante aleatorio, la hora, tu elección, cómo la realizaste, si tu navegador envió una señal de Control Global de Privacidad, la versión y el idioma del aviso mostrado, tu región como grupo de países (nunca una dirección IP) y, si has iniciado sesión, el identificador de tu cuenta— como prueba del consentimiento.

Estrictamente necesarias — siempre activas; Similia no funciona sin ellas:

  • __session, similia_has_session — mantienen tu sesión iniciada (Similia, 14 días).
  • NEXT_LOCALE — recuerda tu idioma (Similia, 1 año).
  • similia_consent — guarda tu elección sobre las cookies (Similia, 6 meses).
  • theme, appZoom, almacenamiento del navegador similia:* — preferencias de visualización y precios almacenados en caché (Similia, hasta que los borres).
  • Firebase Auth, rúbricas y cachés sin conexión (almacenamiento del navegador) — estado de inicio de sesión y uso sin conexión (Similia, hasta que cierres sesión o borres los datos del sitio).
  • _vcrcs — protección contra el tráfico automatizado (Vercel, 1 hora).
  • crisp-client/* — el chat de asistencia dentro de la aplicación, que permite continuar una conversación y ver nuestras respuestas (Crisp, 6 meses). Solo se carga para usuarios que han iniciado sesión dentro de la aplicación, nunca en páginas públicas.

También están siempre activas las estadísticas anónimas del sitio web proporcionadas por Vercel (Web Analytics y Speed Insights). No utilizan cookies ni almacenan nada en tu navegador; un hash de visitante derivado de tu conexión se restablece diariamente y no puede vincularse contigo. Las direcciones de las páginas dentro de la aplicación se reducen a su patrón antes de enviarse, por lo que ningún identificador de casos, notas o elementos compartidos sale de tu navegador.

Estadísticas — solo cuando las aceptas:

  • _ga, _ga_* — Google Analytics: un identificador seudónimo de visitante que nos permite saber cómo se utiliza el sitio (Google, hasta 2 años).
  • similia_attr — recuerda cómo encontraste Similia (parámetros de campaña y sitio de referencia) para que sepamos qué canales funcionan (Similia, 90 días).
  • Medición del rendimiento — tiempos de carga de las páginas y de las solicitudes medidos en tu navegador y adjuntados a nuestros informes de errores, únicamente mientras las estadísticas estén permitidas (Sentry, UE; no se almacena nada en tu navegador). El rendimiento de nuestros propios servidores se supervisa por separado y no utiliza datos de tu navegador.

Recomendación de un socio — solo si seguiste el enlace de un socio:

  • rewardful.referral — aplica el descuento del socio y atribuye el crédito al socio que te recomendó (Rewardful, 60 días). Esta cookie solo se establece cuando llegas mediante el enlace de un socio; no está controlada por la elección sobre las estadísticas, ya que desactivarla haría que perdieras el descuento por el que hiciste clic. Puedes eliminarla en cualquier momento mediante "Olvidar recomendación" en Configuración de cookies.

Solo se cargan cuando los utilizas: el panel de comentarios (Featurebase) dentro de la aplicación almacena un identificador cuando lo abres; los vídeos incrustados se reproducen mediante youtube-nocookie.com y solo se cargan cuando pulsas el botón de reproducción, tras lo cual YouTube establece sus propios identificadores; Stripe establece sus propias cookies en sus páginas de pago.

La supervisión de errores (Sentry, alojado en la UE) se ejecuta en todas las páginas sin cookies: cuando algo falla, recibimos el error, el patrón de la página y, para los usuarios que han iniciado sesión, el identificador de su cuenta; nunca recibimos contenido de pacientes.

El análisis del uso de funciones para usuarios que han iniciado sesión (Mixpanel, alojado en la UE) no es una cookie: nuestros servidores registran qué funciones utilizas y dónde fallan, asociadas al identificador de tu cuenta, después de que hayas aceptado el aviso sobre el tratamiento de datos. Nos basamos en nuestro interés legítimo en mantener el servicio en funcionamiento; puedes oponerte en cualquier momento mediante el interruptor "Análisis del uso de funciones" situado en Configuración → Privacidad y consentimiento (si está desactivado, tendremos menos información en la que basarnos cuando solicites asistencia) o enviando un correo electrónico a info@similia.io. Nunca se envían a Mixpanel datos de salud ni información de pacientes.

También puedes configurar tu navegador para que rechace o elimine las cookies. Si rechazas las estrictamente necesarias, no podrás mantener la sesión iniciada.

6. Intercambio y divulgación de datos

Podemos compartir su información con las siguientes categorías de proveedores de servicios:

Proveedores de analíticas y supervisión:

  • Mixpanel (analíticas del uso de funcionalidades del lado del servidor para usuarios con la sesión iniciada, alojado en la UE, interés legítimo con opción de exclusión)
  • Google Analytics (estadísticas del sitio web, únicamente mientras usted permita las estadísticas)
  • Vercel Web Analytics y Speed Insights (estadísticas anónimas del sitio web sin cookies)
  • Sentry (seguimiento y supervisión de errores, alojado en la UE)

Proveedores de servicios de inteligencia artificial y aprendizaje automático:

  • OpenAI (análisis mediante IA y procesamiento de imágenes; controles de BAA y retención cero de datos cuando estén configurados y sean aplicables contractualmente)
  • Google Generative AI (búsqueda semántica, incrustaciones y procesamiento de imágenes o mediante IA; los controles de privacidad dependen de la cuenta y la configuración del servicio aplicables)
  • OpenRouter (procesamiento y enrutamiento mediante IA para imágenes y otras solicitudes de IA; las solicitudes pueden enviarse a determinados proveedores de modelos subyacentes)
  • Deepgram (transcripción de voz a texto; controles de BAA y retención cero de datos cuando estén configurados y sean aplicables contractualmente)
  • Pinecone (base de datos vectorial para búsqueda semántica)

Procesadores de pagos:

  • Stripe (procesamiento de suscripciones y pagos)

Servicios de comunicación y marketing:

  • Brevo (correo electrónico transaccional y, si ha dado su consentimiento, boletines informativos)
  • Crisp (chat de asistencia dentro de la aplicación)

Infraestructura y alojamiento:

  • Firebase (autenticación y base de datos)
  • Vercel (alojamiento y funciones sin servidor)
  • Upstash Redis (almacenamiento en caché)

Otros servicios:

  • Rewardful (referencias de socios, solo si siguió un enlace de un socio)
  • Featurebase (comentarios sobre el producto, solo cuando abre el panel de comentarios)
  • YouTube / Google (vídeos integrados, solo cuando pulsa reproducir)

Experimentaciones colaborativas: Cada coordinador de una experimentación recibe las observaciones enviadas por los participantes, incluidas las copias de imágenes asociadas de notas o dibujos cuya información privada se ha eliminado. El coordinador decide si los participantes se identifican entre sí o se muestran de forma anónima; esta configuración no oculta al coordinador la identidad de un participante.

Autoridades legales: Cuando lo exija la ley o sea necesario para proteger nuestros derechos.

7. Conservación de datos

Conservaremos tu información personal únicamente durante el tiempo necesario para los fines establecidos en esta Política de privacidad. Conservaremos y utilizaremos tu información en la medida necesaria para cumplir nuestras obligaciones legales, resolver disputas y hacer cumplir nuestras políticas.

Cuando se completa la eliminación de una cuenta o del contenido admitido, los datos afectados dejan de estar accesibles inmediatamente a través del Servicio y se eliminan del almacenamiento activo. Los objetos eliminados de Cloud Storage pueden permanecer en un estado restringido de eliminación temporal, accesible únicamente para administradores autorizados, durante un máximo de siete días antes de su eliminación permanente de dicho estado. Las copias de seguridad residuales, cuando corresponda, siguen calendarios de conservación documentados por separado y pueden conservarse durante más tiempo. Cuando el coordinador de una patogenesia elimina su cuenta, se eliminan su identidad, sus propias observaciones de la patogenesia y cualquier archivo cargado que se conserve, almacenado como copia de imagen depurada para proteger la privacidad. La patogenesia se cierra, pero el registro anonimizado de la patogenesia y el contenido enviado por otros participantes pueden seguir siendo accesibles para los participantes restantes. Cuando un participante de una patogenesia elimina su cuenta, se eliminan su participación en la patogenesia, sus observaciones y cualquier archivo cargado que se conserve, almacenado como copia de imagen depurada para proteger la privacidad. Algunos registros pueden conservarse durante más tiempo cuando así lo exija la ley o sea necesario para resolver disputas o hacer cumplir nuestros acuerdos.

Análisis de facturación: Similia conserva un registro de análisis de facturación que contiene un identificador seudónimo de la cuenta, identificadores de clientes, pagos, suscripciones y reembolsos de Stripe, importes de transacciones y comprobantes de entrega. Normalmente, el registro se conserva durante 400 días para conciliar pagos y reembolsos posteriores, y se elimina cuando finaliza la eliminación de la cuenta. Los registros mínimos de notificaciones y reintentos se conservan normalmente durante 90 días; contienen identificadores de eventos y recursos de Stripe, el tipo de evento, horas, intentos y resultados, pero no contienen el identificador de la cuenta, el identificador de cliente de Stripe, datos de contacto ni contenido de pacientes. La limpieza programada tiene una capacidad limitada y puede tardar más cuando existen tareas pendientes. La eliminación de este registro no borra por sí misma los registros financieros de Stripe ni los eventos enviados anteriormente a proveedores de análisis; estos registros siguen los procesos de conservación y ejercicio de derechos sobre los datos del proveedor correspondiente.

Elecciones sobre las cookies: conservamos durante tres años el comprobante de cada elección sobre las cookies —un identificador de comprobante aleatorio, la hora, la elección, cómo se realizó, si el navegador envió una señal de Control Global de Privacidad, la versión y el idioma del aviso, la región como grupo de países (nunca una dirección IP) y, para los usuarios que han iniciado sesión, el identificador de la cuenta— como prueba de que el consentimiento se concedió o rechazó. Cuando se elimina una cuenta, sus comprobantes se conservan, pero el identificador de la cuenta que contienen se sustituye por un hash irreversible.

8. Seguridad de los datos

Aplicamos medidas técnicas y organizativas adecuadas para proteger sus datos personales frente al acceso, la modificación, la divulgación o la destrucción no autorizados. Estas incluyen medidas de seguridad estándar del sector, como:

  • Cifrado de datos
  • Procedimientos de autenticación seguros
  • Evaluaciones de seguridad periódicas

9. Transferencias internacionales de datos

Sus datos personales pueden tratarse fuera de su jurisdicción debido a nuestro uso de servicios en la nube y proveedores externos. Estos proveedores pueden almacenar o tratar sus datos en la Unión Europea, Estados Unidos u otras regiones en las que dispongan de instalaciones.

En concreto, sus datos pueden transferirse a Estados Unidos para que sean tratados por:

  • OpenAI (procesamiento mediante IA)
  • Google (procesamiento mediante IA y servicios en la nube)
  • OpenRouter y determinados proveedores de modelos subyacentes (enrutamiento y procesamiento mediante IA)
  • Stripe (procesamiento de pagos)
  • Deepgram (transcripción de voz)
  • Pinecone (búsqueda vectorial)
  • Vercel Inc. (alojamiento, red perimetral y estadísticas anónimas del sitio web; certificado conforme al Marco de Privacidad de Datos UE-EE. UU.)
  • Rewardful (referencias de socios, solo si siguió un enlace de un socio; cláusulas contractuales tipo)

Al transferir datos internacionalmente, nos aseguramos de que existan garantías adecuadas, como cláusulas contractuales tipo aprobadas por la Comisión Europea, decisiones de adecuación u otros mecanismos legalmente válidos para proteger sus datos de conformidad con los requisitos del RGPD.

10. Sus derechos

Conforme al RGPD y normativas similares sobre protección de datos, dispone de los siguientes derechos:

  • Derecho de acceso: Solicitar una copia de sus datos personales.
  • Derecho de rectificación: Solicitar la corrección de datos inexactos o incompletos.
  • Derecho de supresión: Solicitar la eliminación de sus datos personales.
  • Derecho a la limitación del tratamiento: Solicitar que se limite el tratamiento de sus datos.
  • Derecho a la portabilidad de los datos: Solicitar la transferencia de sus datos en un formato estructurado.
  • Derecho de oposición: Oponerse al tratamiento basado en intereses legítimos.
  • Derecho a retirar el consentimiento: Retirar su consentimiento en cualquier momento.

Para ejercer estos derechos, póngase en contacto con nosotros en info@similia.io. También puede acceder a sus datos, descargarlos o eliminarlos directamente desde la página de Configuración de su perfil de usuario.

11. Privacidad de los menores

Nuestra aplicación no está destinada a menores de 16 años. No recopilamos deliberadamente información de identificación personal de menores de 16 años. Si es padre, madre o tutor y cree que su hijo nos ha proporcionado información personal, póngase en contacto con nosotros.

12. Cambios en esta Política de privacidad

Podemos actualizar nuestra Política de privacidad periódicamente. Le notificaremos cualquier cambio publicando la nueva Política de privacidad en esta página y actualizando la fecha de “Última actualización”. Revise esta Política de privacidad periódicamente para comprobar si se ha producido algún cambio.

13. Contacto

Si tiene alguna pregunta o inquietud sobre esta Política de privacidad o nuestras prácticas de datos, póngase en contacto con nosotros en:

SIMILIA LTD
71-75 Shelton Street, Covent Garden, Londres, Reino Unido, WC2H 9JQ
info@similia.io

14. Autoridad de protección de datos

Si se encuentra en el Espacio Económico Europeo y considera que estamos tratando ilícitamente su información personal, tiene derecho a presentar una reclamación ante su autoridad supervisora local de protección de datos.

¿Tienes preguntas sobre tus datos?

Contáctanos en info@similia.io

Ponte en contacto